‘9 tips om bedrijfslaptops goed te beveiligen’

17 januari 2020

Door Ronald Ooms – Vice President North East EMEA bij Veeam Software

Nagenoeg iedere kennis­werker beschikt over een laptop. Ideaal voor mede­wer­kers, want zij kunnen altijd en overal met hetzelfde device werken. Maar minder ideaal voor orga­ni­satie want een laptop is gevoe­liger voor virussen en andere malware, omdat hij nu eenmaal veel wisse­lende contacten heeft. Denk alleen al aan open wifi­net­werken die enorme securityrisico’s met zich mee brengen. Daarnaast is er het gevaar dat gevoelige data op devices blijft staan, wat de laptops van mede­wer­kers een gemak­ke­lijke prooi maakt voor kwaad­wil­lenden. Genoeg reden dus voor bedrijven om zich te richten op goede laptopbeveiliging.

Bevei­li­ging begint bij bewust­wor­ding van de mede­werker. Hij of zij is tege­lij­ker­tijd de zwakste schakel en het sterkste wapen. Want een mede­werker die goed bekend is met beveiligingsrisico’s zal niet al te snel een phishing-mail openen of zomaar inloggen op ieder wille­keurig wifi­net­werk. Een goed bevei­li­gings­be­leid begint dus met de mede­wer­kers. Tege­lij­ker­tijd is het zaak om de juiste tech­ni­sche maat­e­re­gelen te nemen.

Updates

  1. Dat begint heel simpel met een veilig bestu­rings­sys­teem. En het enige veilige bestu­rings­sys­teem is een up-to-date bestu­rings­sys­teem. Je moet er dus voor zorgen dat alle laptop­ge­brui­kers trouw alle updates van de leve­ran­cier – in de meeste gevallen Microsoft – doorvoert.

 

De volgende stap is het instal­leren en bijhouden van anti­mal­ware-software. Ook geen rockets­cience, maar wel een voor­waarde om bekende bedrei­gingen als virussen en andere malware buiten de deur te houden.

Firewall

  1. In het verlengde hiervan ligt een betrouw­bare firewall die verdacht verkeer zal tegen­houden. Verder is het ook raadzaam om een bedrijf­s­laptop zo in te richten dat een gebruiker niet zomaar allerlei exotische – en vaak onveilige – software kan instal­leren. 
  2. Maak dus verschil tussen een gebrui­kers- en admin-account. 
  3. Het volgende tech­ni­sche punt is te zorgen dat de harde schijf is versleu­teld, waarmee je voorkomt dat data zo maar te lezen is door derden na een datadiefstal.

Veilig mobiel werken met VPN 

  1. Om laptops te beschermen bij gebruik van openbare wifi­net­werken kun je gebruik­maken van een VPN-service (virtual private network). Hierdoor wordt al het verkeer versleu­teld waardoor kwaad­wil­lenden het data­ver­keer vanaf een laptop niet kunnen onder­scheppen en misbruiken. 

3–2‑1-regel

  1. Verder is het nodig om met vaste regelmaat een goede back-up van alle data te maken, dus ook eventuele lokale data op een laptop. Hierbij is het heel belang­rijk om conse­quent de 3–2‑1-regel te volgen: zorg voor drie kopieën van de belang­rijkste bestanden, maak gebruik van minstens twee verschil­lende media en zorg ervoor dat er altijd één kopie buiten de deur bewaard wordt.

Sterke wachtwoorden

  1. Naast deze tech­ni­sche maat­re­gelen zijn er de orga­ni­sa­to­ri­sche: dit begint bij goed wacht­woord­be­heer. Hier speelt bewust­wor­ding weer een promi­nente rol. Mede­wer­kers moeten het gebruik van sterke (en verschil­lende) wacht­woorden (voor verschil­lende accounts) een normale zaak vinden en er ook voor zorgen dat wacht­woorden geheim blijven. Vooral admin-accounts zijn gewild onder hackers. Extra belang­rijk dus om ze heel goed te beschermen. Briefjes met wacht­woorden onder een toet­sen­bord of achter op een scherm zijn uit de boze.
  2. Verder zijn laptops uit te rusten met beheer­soft­ware om ze te traceren en de data op afstand te wissen na verlies of diefstal. Ook hier speelt awareness een cruciale rol. Mede­wer­kers zijn verant­woor­de­lijk voor wat ze met hun door de werkgever beschik­bare appa­ra­tuur doen: dat betekent onder geen beding onbeheerd achter­laten, waar dan ook.

Uitein­de­lijk is een bedrijf­s­laptop meer dan een doorsnee hulp­middel voor een werknemer. Het is een onmisbaar verleng­stuk om alle taken goed uit te voeren. Dat moet veilig en betrouw­baar gebeuren. Daarom is oog voor laptop­be­vei­li­ging een absoluut vereiste.

Pin It on Pinterest

Share This